Rilascio NNCP 5.0.0, strumenti per la trasmissione di file/mail in modalità store-and-forward

Si è svolto rilascio Copia da Nodo a Nodo (NNCP), un insieme di utility per la trasmissione sicura di file, email e comandi da eseguire in modalità store-and-forward. Supporta il funzionamento su sistemi operativi compatibili con POSIX. Le utility sono scritte in linguaggio Go e rilasciate con licenza GPLv3.

Le utility sono progettate per aiutare a costruire piccoli friend-to-friend reti peer-to-peer (dozzine di nodi) con routing statico per la trasmissione sicura di file in modalità fire-and-forget, richieste di file, email e richieste di esecuzione di comandi. Tutti i pacchetti trasmessi sono crittografati (end-to-end) e autenticati esplicitamente tramite chiavi pubbliche conosciute. La crittografia a cipolla (come in Tor) è applicata a tutti i pacchetti intermedi. Ogni nodo può fungere sia da client che da server e utilizzare sia il modello push che quello poll.

La differenza di NNCP rispetto alle soluzioni UUCP e FTN (FidoNet Technology Network), oltre alla crittografia e all'autenticazione sopra menzionate, è il supporto nativo per reti floppinet e computer fisicamente isolati (air-gapped) da reti locali e pubbliche non sicure. Una delle caratteristiche di NNCP è anche la facile integrazione (insieme a UUCP) con i server di posta attuali, come Postfix ed Exim.

Tra le possibili aree di applicazione di NNCP si segnala l'organizzazione dell'invio/ricezione di posta su dispositivi senza connessione permanente a internet, il trasferimento di file in condizioni di connessione di rete instabile, la trasmissione sicura di grandi volumi di dati su supporti fisici, la creazione di reti di trasmissione dati isolate protette da attacchi MitM, elusione della censura di rete e della sorveglianza. Poiché la chiave per la decrittazione è presente solo presso il destinatario, indipendentemente dai percorsi di consegna del pacchetto attraverso la rete o tramite supporti fisici, una terza parte non può leggere il contenuto, neppure intercettando la spedizione. Inoltre, l'autenticazione tramite firma digitale non permette di creare un invio falso sotto le spoglie di un altro mittente.

Tra le novità di NNCP 5.0.0, rispetto a la precedente versione (versione 3.3), si possono notare:

  • La licenza del progetto è stata cambiata da GPLv3+ a GPLv3-only, a causa della mancanza di fiducia nel Fondo del Software Libero dopo uscita di Richard Stallman;
  • Si utilizza un sistema completo AEAD cifratura ChaCha20-Poly135 in blocchi di 128 KiB. Questo consente di autenticare immediatamente i dati nei pacchetti criptati, invece di generare un errore al termine della lettura dell'intero testo cifrato;
  • Il formato del file di configurazione è cambiato da YAML con Hjson. L'ultima libreria è significativamente più semplice e leggera, mantenendo analogamente la comodità d'uso per la configurazione;
  • L'algoritmo di compressione zlib è stato sostituito da Zstandard: un notevole aumento della velocità di compressione con un'efficienza significativamente più alta;
  • nncp-call ha ottenuto l'opzione di visualizzazione dei pacchetti esistenti (-list) sul lato remoto, senza il bisogno di scaricarli. Inoltre, è possibile scaricare selettivamente i pacchetti (-pkts);
  • nncp-daemon ha ricevuto l'opzione -inetd, che gli consente di essere avviato sotto inetd o, ad esempio, tramite SSH;
  • Le connessioni online possono essere effettuate non solo tramite TCP, ma anche richiamando comandi esterni e comunicando attraverso stdin/stdout. Ad esempio: nncp-call gw.stargrave.org «|ssh gw.stargrave.org nncp-daemon -inetd»;
  • La compatibilità dei comandi con umask (utilizzando diritti di accesso estesi come 666/777) e la possibilità di impostare umask a livello globale tramite un file di configurazione, semplificando l'uso di una spool directory condivisa tra più utenti;
  • Utilizzo completo del sistema Moduli Go.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster